CVE-2021-46989: Уразливість ядра Linux у hfsplus, що може призвести до пошкодження даних

Уразливість CVE-2021-46989 у Linux kernel hfsplus може спричинити корупцію даних при скороченні файлів. Рекомендується оновлення ядра та моніторинг системи.
CVE-2021-46989CVSS 7.1Linux

CVE-2021-46989: Уразливість ядра Linux у hfsplus, що може призвести до пошкодження даних

Уразливість CVE-2021-46989 у Linux kernel hfsplus може спричинити корупцію даних при скороченні файлів. Рекомендується оновлення ядра та моніторинг системи.

CVSS
7.1 HIGH
EPSS
15.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у модулі hfsplus ядра Linux, яка може спричинити корупцію даних при операції скорочення файлу (shrinking truncate). Проблема пов’язана з некоректним видаленням записів про розширення файлу, що може призвести до втрати даних.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця уразливість може спричинити втрату або пошкодження даних у файлових системах HFS+. Це особливо критично для систем, що використовують цей тип файлової системи для зберігання важливої інформації. Відсутність належного захисту може призвести до збоїв у роботі додатків та втрати бізнес-даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання файлової системи HFS+ або обмежити операції, пов’язані зі скороченням файлів. Також варто переглянути журнали системи на предмет аномалій та підвищити пріоритет моніторингу файлової системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки